BTC/HKD+1.56%
ETH/HKD+1.35%
LTC/HKD+1.56%
ADA/HKD+0.93%
SOL/HKD+1.55%
XRP/HKD+1.36%據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。
經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。
慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。
慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]
慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
金色財經消息,Web3 初創公司LiquiFi 完成500萬美元種子輪融資,Dragonfly Capital Partners 領投.
Block Chain:2022/4/22 14:40:59金色財經報道,據Chainalysis報告稱,雖然整個行業的加密貨幣收益飆升,但以太坊在投資者獲得的已實現收益中將比特幣擠出第一名。數據顯示,在全球范圍內,ETH為投資者賺取了763億美元,而BTC為747億美元.
Block Chain:2022/4/22 14:40:32金色財經消息,世界上第一個超級跑車所有權NFT系列于周五在迪拜推出,前三個NFT在幾分鐘內售出。購買NFT的買家,收到了NFT藝術家IdrissB的數字和實物藝術品,以及擁有和駕駛梅賽德斯-AMG GT黑色系列.
Block Chain:2022/4/25 14:46:22金色財經消息,個人加密資產管理應用Alice在Twitter上宣布正式上線iOS和Android版本App.
Block Chain:2022/4/22 14:40:484月21日消息,NFT Worlds 在其社交平臺發布路線圖 2.0 白皮書。白皮書針對其生態 Token WRLD 的經濟學進行了完善,并計劃在第二和第三季度繼續提高游戲的可玩性,并增強游戲的社交屬性.
Block Chain:2022/4/21 14:38:07金色財經報道,Ankr 快速增長的 Web3 產品和服務列表中又增加了三個區塊鏈網絡,使其成為每天處理 60 億次請求的 RPC 節點基礎設施領導者.
Block Chain:2022/4/23 14:43:05金色財經報道,以太坊聯合創始人Vitalik Buterin聲稱他對以太坊的影響力“不斷下降”,并表示他今天的影響力比六個月前要小。 “我覺得我在以太坊的影響力每六個月就在下降。我現在比六個月前少。六個月前,我比一年...
Block Chain:2022/4/21 14:38:524月22日消息,社交媒體用戶Pranay Pathole在社交媒體上發文表示,若馬斯克成功收購Twitter,將會進行Twitter算法開源、解決欺詐機器人問題、新增編輯功能、嚴格遵守言論自由等5項改革,隨后馬斯克對...
Block Chain:2022/4/22 14:41:44金色財經消息,Santiment發推表示,ETH的地址活躍度在本周有所回升,周三ETH活躍地址達59.2萬個,是一個多月以來唯一互動次數最多的一天。與此同時,關于ETH的社交討論度也達到了兩個多月以來的最高水平.
Block Chain:2022/4/22 14:41:174月24日消息,Move to Earn游戲STEPN發推表示 ,目前所有品質的鞋子鑄造都需要GMT.
Block Chain:2022/4/25 14:46:174月21日消息,美國律師Mike Kondoudis發推表示,美國汽配巨頭NAPA近日已為其LOGO申請了NFT及元宇宙相關商標申請,涵蓋范圍為NFT及NFT支持的媒體、虛擬商店、虛擬車輛維修以及虛擬服裝、車輛、工具...
Block Chain:2022/4/21 14:38:09